ITBear旗下自媒体矩阵:

感染“勒索病毒”仍有救 金山毒霸发布最权威恢复工具

   时间:2017-05-15 21:10:46 来源:互联网编辑:星辉 发表评论无障碍通道

最近这几天,如果要问网络上最火热的话题,除了万众瞩目的“一带一路”峰会之外,相信就要数Wannacry勒索病毒了。这种网络病毒疯狂攻击了全球上百个国家的数十万台电脑,无数重要数据被病毒加密锁定,在国内从5月12日出现,并在短时间内蔓延开来,一时间大家纷纷谈“毒”色变。

穷凶极恶的勒索病毒固然来势汹汹,但是俗话说的好——“魔高一尺,道高一丈”,大家也不要低估各大安全机构的反应速度和能力。金山毒霸安全团队已经快速跟进,第一时间提供了该病毒的应对方案。

据了解,“勒索病毒”利用了NSA黑客工具包中的“永恒之蓝”0day漏洞,通过445端口(文件共享)在内网进行蠕虫式感染传播,没有安装安全软件或及时更新系统补丁的其他内网用户就极有可能被动感染,一旦感染该蠕虫病毒变种,系统重要资料文件就会被加密并勒索高额的比特币赎金。

而金山毒霸安全团队提供的解决方案不仅可以防御查杀本次的敲诈者蠕虫变种,还提供了恢复感染病毒文件数据的免费服务,目前已经有部分用户亲自测试并成功恢复了重要文件。

据金山毒霸安全专家介绍,已经被加密的数据文件,在没有取得密钥的情况下,解密基本没有可能。但在了解到病毒加密的原理之后,发现仍有一定机会找回原始文件:病毒加密原文件时,会删除原文件,被简单删除文件的硬盘只要未进行大量写入操作,所以就存在成功恢复的可能。

由此可见其实解决问题的原理并不复杂,因此免费恢复数据文件的方法也相对简单。具体操作流程如下:

首先,长按复制链接下载免费数据恢复工具:

http://vipzone.c.duba.net/kdatarecovery/kavdrsetup91_1.exe

然后使用免费帐号ksda679795862,密码:kingsoft,便可启动金山毒霸的数据恢复功能。

1.选择删除文件恢复

2.选择扫描对象:在界面中选择文件丢失前所在的磁盘或文件夹,然后点击“开始扫描”。

3.扫描过程:文件数量越多,扫描时间越长,请耐心等待。(一般扫描速度2分钟3G)

4.扫描完结果预览:点击文件可进行预览,可预览的就是可有机会成功恢复的。勾选需要恢复文件(夹),点击开始恢复即可恢复文件。

5.选择恢复路径:恢复的文件将保存再您选择的文件夹路径,请选择您要恢复到哪个文件夹。(强烈建议将要恢复的文件保存到其他硬盘,而非丢失文件的硬盘,以避免造成二次损伤。)

6.查看恢复结果:恢复的文件夹将保存在您选择的文件夹路径,打开目录可检查恢复的文件。

但在数据文件恢复过程中,以下几种情况需要注意:

1.扫描出来的照片、office文档,显示不可预览的,是无法恢复的。(无法预览office文档,表示文档已部分受损)

2.不支持预览的文件类型,只能恢复后才能知道是否可以正常使用

3.使用误删除文件功能,扫描完后,每个文件会有恢复概率显示,恢复概率高,恢复成功率就高

4.视频文件极易产生碎片和数据覆盖,所以视频文件完全恢复的可能性很小。

5.物理损坏的硬盘或其他存储介质,恢复后的文件可能是已损坏的文件。

举报 0 收藏 0 打赏 0评论 0
 
 
更多>同类资讯
全站最新
热门内容
网站首页  |  关于我们  |  联系方式  |  版权声明  |  RSS订阅  |  开放转载  |  滚动资讯  |  争议稿件处理  |  English Version